Подготовката и сътрудничеството помогнаха да се смекчат най-тежките цифрови щети на фона на кибератаките от всички страни.
Когато Русия нахлу в Украйна на 24 февруари 2022 г., много се обсъждаше как войната ще бъде едновременно кибернетична и кинетична. Година по-късно консенсусът изглежда е, че макар да е имало много кибератаки, те не са били толкова разрушителни, колкото мнозина се опасяваха. Това отчасти се дължеше на това, че различни правителства и компании за сигурност помогнаха да се идентифицират и блокират атаките.
Между февруари 2022 г. и февруари 2023 г. средно 10 % от целия онлайн трафик към Украйна е бил смекчаване на потенциални атаки, твърди Cloudflare в своя анализ на въздействието на руската инвазия върху Украинския интернет. Cloudflare защитава украинските уеб приложения чрез филтриране и наблюдение на HTTP трафика, за да блокира злонамерени атаки, включително разпределени атаки за отказ на услуга (DDoS).
На 29 октомври трафикът от DDoS атаки представляваше 39% от общия трафик към украинските клиенти на Cloudflare.
Компанията сподели графика, показваща дневния процент на трафика на приложното ниво към Украйна, който Cloudflare намалява като потенциални атаки, използвайки своята защитна стена за уеб приложения (WAF). В началото на март 30% от целия трафик е бил смекчен. След сравнително спокойно лято активността на атаките отново се повиши в началото на септември, по време на украинската контраофанзива в Източна и Южна Украйна.
По-конкретно, 14% от общия трафик от Украйна е бил смекчен като потенциални атаки, а 10% от общия трафик към Украйна е бил смекчен като потенциални атаки през последните 12 месеца.
Митигираните заплахи от приложния слой, блокирани от WAF на Cloudflare, са били със 105% повече в понеделник, 28 февруари 2022 г. – четири дни след инвазията – в сравнение с предходния понеделник, 21 февруари 2022 г. До 8 март тази стойност е 1300%.
В очакване на руски кибератаки срещу украински цели и срещу организации в съюзнически на Украйна държави, Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) призова организациите да споделят информация, която може да помогне за намаляване на заплахите. „Всяка организация – голяма и малка – трябва да бъде подготвена да реагира на разрушителни киберинциденти“, заяви CISA.
Макар че споделянето на информация за заплахите безспорно помогна, естеството на атаките също така беше по-малко сложно или разрушително, отколкото се опасявахме.
Изследователите на Cisco Talos са наблюдавали клиентите от критичната инфраструктура, за да идентифицират заплахите и да коригират атаките. Макар че имаше много опасения за разрушителен зловреден софтуер, това, което Talos наблюдава – и блокира – е събирането на удостоверения, казва Ник Биасини, ръководител на отдела за работа с клиенти на Cisco Talos. Нападателите не прибягват до изключително сложни тактики, а по-скоро използват обикновени и разпознаваеми методи, за да се опитат да получат достъп до мрежи и акаунти, казва той.
Анализът на Cloudflare на интернет трафика в Украйна показва пикове и спадове в използването, които съответстват на военната дейност. Например в град Чернигов трафикът е значително намалял през първата седмица на войната и е останал към средата на март, като след отстъплението на Русия в началото на април трафикът се е увеличил – отбелязва Cloudflare. През есента руските военни части започнаха да атакуват украинската критична инфраструктура, което доведе до широко разпространени прекъсвания на електрозахранването и интернет. Според анализа на Cloudflare някои от тези удари са довели до 50% спад на интернет трафика. Прекъсванията често траеха само ден или два, „което допълнително подчертава продължаващото въздействие на конфликта върху инфраструктурата на Украйна“, отбеляза Cloudflare.
„През останалата част от годината и през 2023 г. Украйна продължава да се сблъсква с периодични смущения в интернет“, пише още Cloudflare.
Лидерите в областта на сигурността в Източна Азия внимателно следят развоя на войната между Русия и Украйна, тъй като голяма част от геополитическото напрежение и реторика са сходни с отдавнашната ситуация между Китай и Тайван. Организациите „се чудят какъв вид деструктивни атаки да очакват“ и как войната в Украйна може да повлияе на ситуацията в Тайван, казва Михоко Мацубара, главен стратег по киберсигурност в NTT. Вече е имало известна активност, въпреки че тя е била по-скоро от сорта на „кибернетични неудобства“, отколкото на разрушения, казва Мацубара. Източноазиатските компании вече са свидетели на DDoS атаки, дефазиране и кампании за дезинформация, казва тя.
Мацубара внимава да не омаловажава сериозността на атаките, тъй като те все още са разрушителни за организациите. NTT е наблюдавала и някои атаки с уайпъри, използвани за нарушаване на усилията за хуманитарна помощ, което може да е предвестник на предстоящи дейности.
Киберпрестъпниците изразяват собствено мнение – и политически пристрастия – относно войната. Например в последния доклад на Коалицията „Индекс на киберзаплахите“ се разглеждат атаките срещу бази данни, изложени на интернет. През 2022 г. Коалицията наблюдава общо 264 408 IP адреса, на които са стартирани инстанции на MongoDB, а 68 423 от тях – или 26% – са били компрометирани. Тя откри шепа компрометирани сървъри MongoDB, при които нападателите са преименували базите данни на SLAVA_UKRAINI, или „Слава на Украйна!“.
„Активността на извършителите често се определя от колебанията в икономическите условия“, отбелязва екипът от практиката на Kroll за киберрискове в последния доклад „Пейзаж на заплахите“. „Поради продължаващата пазарна нестабилност в целия свят и продължаващата война в Украйна е вероятно нестабилните обстоятелства, в които атакуващите процъфтяват, да се запазят и през 2023 г.“
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.